presumo tu stia operando in modalità attiva (per altro la porta 20 non va messa in forward), quindi il client deve essere in grado di accettare in ingresso una connessione sulla porta n+1 (rispetto socket aperto per controllo), ma dubito che non ci siano in mezzo router/nat e firewall che lo consentano.
|